GitPython до версии 3.1.58 содержит уязвимость внедрения имени конфигурации в валидатор имени параметра, которая позволяет злоумышленникам подделывать произвольные директивы git-config, вводя знаки равенства, символы хэша и пробелы в имена параметров. Злоумышленники могут внедрить вредоносные имена параметров, такие как «sshCommand = touch /tmp/RCE #», для выполнения произвольных команд через core.sshCommand или core.hooksPath при следующей операции git.
Показать оригинальное описание (EN)
GitPython before 3.1.58 contains a config-name injection vulnerability in the option-name validator that allows attackers to forge arbitrary git-config directives by injecting equals signs, hash symbols, and whitespace into option names. Attackers can inject malicious option names like 'sshCommand = touch /tmp/RCE #' to execute arbitrary commands via core.sshCommand or core.hooksPath on the next git operation.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Gitpython_Project Gitpython
cpe:2.3:a:gitpython_project:gitpython:*:*:*:*:*:python:*:*
|
— |
3.1.58
|